Перейти к основному содержимому
По результату — Доставка и Ускорение

Каждый протокол вашей среды. Одна платформа.

Web, транспортные сервисы, DNS, FTP, gateway-протоколы — все доставляются из одной модели vService.

Реальная среда несёт не только веб-трафик. Соединения с базами данных говорят на TCP. Видео и телеметрия говорят на UDP. Внутренние инструменты работают за RDP, SSH или VNC. DNS-инфраструктуре нужен собственный уровень ускорения и защиты. Устаревшие партнёры до сих пор отправляют FTP. Большинство платформ отвечают на это отдельным устройством per протокол. TR7 отвечает одной платформой и одной моделью конфигурации — тот же vService, который доставляет ваше веб-приложение, также доставляет ваш DNS, ваши FTP-передачи, ваши raw TCP-сервисы и ваш шлюз удалённого доступа.

9+
Полноценных типов слушателей под одной моделью vService
1 vService
Один объект конфигурации для каждого протокола
100+ Gbps
Пропускная способность единой платформы, независимо от протокола

Реальные среды несут не только один протокол

Современные инфраструктуры говорят на многих протоколах. Веб-приложения — по HTTP и HTTPS. Соединения с базами данных — по raw TCP. Телеметрия и стриминг — по UDP. DNS — по UDP, TCP, иногда TLS или HTTPS. Внутренний доступ — через RDP, SSH или VNC. Устаревшие партнёры, использующие FTP. Статические ресурсы, для обслуживания которых вообще не нужен бэкенд.

Классический ответ — собрать отдельное устройство — или отдельный облачный сервис — для каждого: одно для HTTP-балансировки нагрузки, одно для raw TCP/UDP, одно для DNS, gateway-продукт для RDP и SSH, FTP-прокси где-то ещё. У каждого компонента своя лицензия, своя конфигурация, своё поведение под нагрузкой. Ваша команда operations должна знать их все. Ваша политика безопасности должна применяться во всех них.

TR7 сводит всё это к одной модели. Тот же объект конфигурации vService, который доставляет ваш веб-трафик, также доставляет ваш DNS, ваши транспортные сервисы, ваши gateway-протоколы. Одна платформа, одно место для настройки политики, один счётчик полосы пропускания.

Один vService, любой протокол

TR7 рассматривает каждый протокол как полноправного гражданина той же модели доставки. Создайте vService на frontend, выберите тип слушателя, укажите группу бэкендов. Остальное — проверки работоспособности, алгоритм, видимость, безопасность — идентично для всех протоколов.

Единая модель vService — применяется к каждому протоколу

Frontend-слушатель, правила трафика, проверки работоспособности, группа бэкендов и учёт полосы пропускания — всё живёт как единый объект конфигурации, независимо от того, HTTP это, raw TCP, UDP, DNS, FTP или gateway-протокол. Изучите одну модель, применяйте везде.

Реальная широта протоколов

HTTP и HTTPS для web. Raw TCP и UDP для не-web. ANY-слушатель (catch-all) для нестандартных или смешанных протокольных сервисов. FTP relay для устаревших передач. UDP proxy для stateful UDP. Статический хостинг для обслуживания контента без бэкенда. DNS-акселерация, файрвол и прокси перед вашей DNS-инфраструктурой. Clientless-доступ к шлюзам RDP, SSH и VNC через браузер.

Автоматическое создание vService на основе vHost

Добавьте hostname к IP и порту — TR7 автоматически создаёт изолированный vService. Каждый vService получает собственные WAAP-правила, SSL-сертификаты, rate-лимиты и backend pool — вам не нужно выделять отдельный IP для каждого сервиса или вручную выстраивать правила маршрутизации host-заголовков.

Полоса пропускания измеряется там, где ваш vService реально обслуживает

Та же измерительная методология применяется к каждому протоколу. Суммарный RX и TX на клиентском edge учитываются; pre-vService сетевые блокировки (файрвол, L3/L4 DDoS) и внутренний транзит к серверам приложений остаются вне области измерения — так что лицензированный уровень соответствует реальной ёмкости обслуживания.

Визуальное управление потоком для каждого протокола

Правила трафика, конфигурация слушателя, content switching — всё строится в одном и том же визуальном flow builder для HTTP, TCP, UDP, DNS, FTP и gateway-протоколов. Никакого специфичного для протокола языка скриптов изучать не нужно.

Что TR7 доставляет для мультипротокольных сред

Каждый из перечисленных ниже типов слушателей использует одну и ту же модель конфигурации vService и один и тот же счётчик полосы пропускания.

HTTP / HTTPS

Полная L7-доставка web с SSL/TLS-терминацией, кэшированием, компрессией, перезаписью контента и терминацией HTTP/2 + HTTP/3.

HTTP/3 и в сторону сервера, а не только на периметре

Терминировать HTTP/3 на периметре и говорить за ним HTTP/1.1 — значит отдать половину выгоды: восстановление потерь и устранение head-of-line, которые даёт QUIC, заканчиваются на прокси. TR7 говорит QUIC и в сторону сервера, и это один переключатель — объявление alt-svc, правило UDP и H3/H2/H1 на одном адресе делаются за вас.

FIX и MQTT проверяются по содержимому, а не просто переносятся по TCP

Биржевой и IoT-трафик обычно обрабатывают как непрозрачный TCP: платформа переносит байты и надеется. TR7 разбирает сообщения FIX и пакеты MQTT, поэтому тип сообщения, топик и структура полезной нагрузки становятся условиями, под которые можно писать политику: некорректное заявочное сообщение или неожиданный топик перехватываются на уровне доставки, не доходя до движка сопоставления или брокера.

SCTP как полноценный протокол L4, а не пробел в списке

SCTP выбирается везде, где выбираются TCP и UDP — в определении службы и в правилах межсетевого экрана, — и балансируется тем же движком L4 уровня ядра, с закреплением по исходному IP и по соединению и с полным набором защиты L4. Именно это предусловие реально проверяют телеком-тендеры: Diameter поверх SCTP балансируется той же моделью политик, той же отчётностью и тем же операторским языком, что и всё остальное на устройстве. Функция Diameter Routing Agent на уровне протокола относится к категории опорной сети 3GPP, а не к ADC.

Raw TCP

Балансировка нагрузки транспортного уровня для соединений с базами данных, пользовательских протоколов приложений, message broker'ов и других не-HTTP TCP-сервисов.

Raw UDP

L4 UDP-балансировка нагрузки для стриминга, телеметрии, игр, голосового транспорта и любых сервисов, не работающих на TCP.

RTSP — настоящая проверка работоспособности, а не пинг порта

Парки камер и стриминга публикуются как протокол-независимый сервис с закреплением по исходному IP, а проверка работоспособности говорит на самом протоколе: TR7 открывает соединение, отправляет запрос RTSP OPTIONS и ждёт корректного RTSP/1.0 200 OK — медиасервер, который ещё принимает соединения, но уже не отвечает, выводится из ротации. Границу называем намеренно: TR7 переносит и контролирует RTSP, но не разбирает сессию, чтобы следовать за медиаканалами, согласованными по отдельному пути, — устройству, которому это нужно, требуется медиашлюз, а не контроллер доставки.

ANY-слушатель (catch-all)

vService, принимающий любой IP-протокол на настроенном IP и порте слушателя — полезен, когда нужно пробрасывать нестандартный или смешанный протокольный трафик без предварительного указания протокола.

FTP relay

Полноценный FTP-слушатель, корректно обрабатывающий как канал управления, так и канал данных, включая пассивный режим согласования портов. Отдельный FTP-шлюз не нужен.

UDP proxy

Stateful UDP-проксирование с отслеживанием per поток — за пределами базового stateless паттерна UDP virtual server. Полезен для протоколов, требующих flow-aware обработки.

Статический хостинг

Обслуживайте статический контент — HTML, JS, CSS, изображения, загружаемые файлы — прямо из TR7 без backend web-сервера. Полезен для landing page, страниц обслуживания, маркетинговых ресурсов и edge caching сценариев.

DNS-акселерация, файрвол и прокси

Разместите TR7 перед вашими авторитетными или рекурсивными DNS-серверами. Кэшируйте, ограничивайте скорость, фильтруйте и защищайте DNS-трафик с той же моделью vService и видимостью, что и ваш веб-трафик. Для полного GSLB и глобальной DNS-топологии DNS-уровень сопрягается с глобальным управлением трафиком TR7.

Clientless-шлюз RDP, SSH и VNC

Браузерный доступ к бэкендам RDP, SSH и VNC через HTML5 canvas. Установка native клиента на устройствах пользователей не нужна; протоколы туннелируются и централизованно аудируются.

vHost-based auto-vService

Добавьте hostname к IP и порту — TR7 автоматически создаёт для него изолированный vService с собственными SSL-сертификатами, WAAP-правилами, rate-лимитами и группой бэкендов.

Смешанные протоколы в политике одного vService

Один vService может маршрутизировать смешанный протокольный трафик к правильной группе бэкендов на основе правил слушателя — вместо дублирования конфигурации по нескольким per-протокольным virtual server'ам.

Проверки работоспособности, адаптированные к каждому протоколу

Активные пробы доступны для каждого типа слушателя — TCP, UDP, ICMP, HTTP-status и пользовательские скрипты проверки, когда стандартные пробы не соответствуют тому, что означает «здоровый» для приложения.

Где находится каждый протокол

Краткая карта того, какой модуль TR7 отвечает за более глубокую функциональность каждого семейства протоколов.

01

Web (HTTP / HTTPS)

TR7 ADC. Полный стек L4-L7 с vService, SSL/TLS-терминацией, кэшированием, оптимизацией. Сочетайте со страницей решения Application Delivery для полного набора функций.

02

Транспортный (raw TCP / UDP / ANY)

TR7 ADC. Та же модель vService с TCP, UDP или ANY слушателями. Выбор алгоритма (round-robin, least-conn, Fastest+) применяется так же.

03

DNS

TR7 располагается перед авторитетными или рекурсивными DNS-серверами как уровень ускорения, файрвола и прокси. Для глобальной health-based DNS-маршрутизации между регионами и полного GSLB DNS-уровень сопрягается с глобальным управлением трафиком TR7.

04

Передача файлов (FTP)

Полноценный FTP relay слушатель корректно обрабатывает пассивный режим согласования портов. Отдельный FTP gateway-продукт не требуется.

05

Удалённый доступ (RDP / SSH / VNC)

Clientless-шлюз, доставляемый через уровень управления доступом TR7. Пользователи подключаются через браузер с помощью HTML5 canvas; протокол туннелируется и централизованно аудируется.

06

Протоколы идентификации и аутентификации (RADIUS / LDAP / SAML / OAuth2 / OIDC)

Находятся в ведении уровня управления доступом TR7. L4-транспортная доставка для самих серверов RADIUS/LDAP обрабатывается той же моделью vService при необходимости.

07

Статический контент

Обслуживайте HTML/JS/CSS/изображения прямо из TR7 — backend web-сервер не требуется.

Где этот результат проявляется

Консолидация разных протоколов на одной платформе

Веб-трафик вместе с TCP-соединениями с базами данных, UDP-сервисами, FTP-передачами и внутренним RDP-доступом. Одна платформа TR7 доставляет весь микс — без отдельного устройства per протокол.

Модернизация DNS-инфраструктуры

Разместите TR7 перед авторитетными или рекурсивными DNS-серверами для кэширования, rate-limiting и файрволинга. Добавьте глобальную health-based DNS-маршрутизацию и полный GSLB, когда топология охватывает несколько регионов.

Браузерный удалённый доступ (RDP / SSH / VNC)

Внутренние команды достигают RDP, SSH и VNC-целей через браузер. Никакой установки VPN-клиента, никакого native ПО per пользователь, централизованно аудируемые сессии.

Обслуживание статических ресурсов и страниц обслуживания

Обслуживайте landing page, страницы ошибок, JS/CSS/image ресурсы и страницы обслуживания прямо из TR7 — отдельный web-сервер за ним не нужен.

Мультитенантное предоставление сервисов на основе vHost

Добавляйте новых тенантов или сервисы, добавляя hostname — TR7 автоматически создаёт изолированный vService с собственными сертификатами, правилами и группой бэкендов.

Catch-all ANY-слушатель для нестандартных протоколов

vService с ANY-слушателем принимает любой IP-протокол на настроенном IP и порте — полезен для устаревших или корпоративных протоколов, не вписывающихся ни в один из именованных типов слушателей.

9 features

Функции, реализующие это решение

Возможности, на которые ссылается это решение — технические элементы, составляющие описанные выше средства управления.

Session Affinity

TR7 ADC
Доставка и ускорение приложенийМультипротокольная платформа

9 способов удержать пользователя на одном backend между запросами — от source-IP до SAM, настраиваемого cookie-движка TR7.

Формирование трафика и QoS на уровне vService

TR7 ADC
Доставка и ускорение приложенийМультипротокольная платформа

Применяйте ограничения полосы пропускания на уровне vService, пользователя или общие — и распределяйте пропускную способность трафика управляемым образом на уровне приложений.

Ритейл и E-commerce· Финансовые услуги

Сервис NTP

TR7 ADC
Мультипротокольная платформаМодернизация устаревших приложений

От внешнего NTP-пула к внутренней инфраструктуре; централизованный, контролируемый и изолированный источник времени.

Финансовые услуги· Государственный сектор· Здравоохранение

Прокси пересылки Syslog

TR7 ADCTR7 WAAP
Web Application & API ProtectionМультипротокольная платформаМодернизация устаревших приложений

Собирайте, классифицируйте, тиражируйте и пересылайте UDP и TCP syslog-трафик перед вашим SIEM.

Финансовые услуги· Государственный сектор· Здравоохранение

DNS-фаервол и балансировщик нагрузки

TR7 ADCTR7 WAAP
Web Application & API ProtectionDDoS-митигацияМультипротокольная платформа

Ускоряйте корпоративный DNS-трафик и блокируйте вредоносные запросы — в одном слое.

Финансовые услуги· Государственный сектор· Здравоохранение

Express Zone Acceleration

TR7 GTMTR7 ADC
Доставка и ускорение приложенийМультипротокольная платформа

Авторитативный DNS, вытянутый со скрытого мастера и обслуживаемый из памяти на линейной скорости.

Финансовые услуги· Государственный сектор

Режимы L4

TR7 ADC
Доставка и ускорение приложенийМультипротокольная платформа

TCP, UDP, DSR и IP-туннель — L4-балансировка нагрузки на уровне пакетов на одном ADC.

Три типа сервисов

TR7 ADC
Доставка и ускорение приложенийМультипротокольная платформа

Выберите тип сервиса — и TR7 покажет только нужные функции; группы бэкендов управляются в той же модели.

Балансировка нагрузки UDP

TR7 ADC
Мультипротокольная платформа

Управляйте сервисами DNS, RADIUS, SIP и NTP с production-grade L4 балансировкой нагрузки, session affinity и проверками работоспособности.

Часто задаваемые вопросы

Какие протоколы TR7 доставляет как полноценные типы слушателей?
HTTP, HTTPS, raw TCP, raw UDP, ANY (catch-all), FTP relay, UDP proxy, статический хостинг и DNS-акселерация / файрвол / прокси. Gateway-протоколы — RDP, SSH и VNC — доставляются через уровень clientless удалённого доступа.
Поддерживает ли TR7 SIP, RTP или SCTP?
SCTP — да, как полноценный протокол L4: выбирается в определении службы и в правилах межсетевого экрана, балансируется тем же движком уровня ядра, с закреплением соединений и набором защиты L4 — именно это и нужно сигнализации Diameter. SIP и RTP переносятся на L4 (TCP или UDP) с закреплением сессии и контролем работоспособности. Честная граница такова: обработка SIP с учётом приложения — маршрутизация на уровне диалога, закрепление RTP-сессии внутри вызова — это функция телеком-продукта сигнализации, а не ADC. Если вашей среде это нужно, обсудим рамки задачи отдельно.
Что такое тип виртуального сервера ANY?
vService, чей слушатель принимает любой IP-протокол на настроенном IP и порте. Полезен при пробросе трафика для протоколов, не подходящих ни под один из именованных типов слушателей (TCP, UDP, FTP и др.), или когда нужна единая catch-all точка входа для смешанного трафика.
Как работает DNS — является ли TR7 DNS-сервером?
TR7 не является самим авторитетным или рекурсивным DNS-сервером. TR7 располагается перед вашей DNS-инфраструктурой как уровень ускорения, файрвола и прокси — кэширует, ограничивает скорость, фильтрует и защищает трафик до того, как он достигает ваших DNS-серверов. Для глобальной health-based DNS-маршрутизации между регионами и полного GSLB DNS-уровень сопрягается с глобальным управлением трафиком TR7.
Как работает удалённый доступ для RDP, SSH и VNC?
Через уровень clientless удалённого доступа TR7. Пользователи открывают браузер, аутентифицируются и достигают своих RDP, SSH или VNC-целей через HTML5 canvas — установка native клиента не нужна, VPN-туннель на endpoint не нужен. Сессии централизованно туннелируются и аудируются.
Применяется ли модель полосы пропускания одинаково к протоколам, отличным от HTTP?
Да. Счётчик полосы пропускания TR7 учитывает только то, что ваши виртуальные сервисы реально обслуживают исходящим потоком — по всем протоколам. FTP-передачи, TCP-ответы баз данных, UDP-потоки, DNS-ответы, RDP/SSH/VNC-фреймы — все измеряются одинаково, все исключают заблокированный или отклонённый трафик.
Можно ли смешивать протоколы в одном vService?
Да. Один vService может маршрутизировать смешанный трафик к разным группам бэкендов на основе правил слушателя — не нужно дублировать конфигурацию по нескольким per-протокольным virtual server'ам.

Одна платформа для каждого протокола

Запросите живое демо TR7 с вашим набором протоколов — web, транспортный, DNS, FTP, gateway. Мы настроим и верифицируем каждый на вашем оборудовании за одну сессию.